Блог

  • Сер, Пт, 2026
🔬 Нова атака Interrupt Injection обходить захист від Spectre v2 у процесорах Intel та AMD

Дослідники з Масачусетського технологічного інституту виявили новий метод атаки під назвою Interrupt Injection, який дозволяє обійти стандартні механізми захисту від вразливості Spectre v2 у процесорах Intel та AMD. Суть техніки…

Читати далі
  • Сер, Пт, 2026
🪙 Слабкий генератор випадкових чисел у бібліотеці CryptoJS призвів до крадіжки $5.7 млн з криптогаманців

Фахівці компанії Coinspect виявили, що слабкий генератор псевдовипадкових чисел у популярній JavaScript-бібліотеці CryptoJS став причиною викрадення понад 5.7 мільйонів доларів США з криптовалютних гаманців. Функція CryptoJS.lib.WordArray.random(), додана 12 років тому,…

Читати далі
  • Сер, Пт, 2026
🌐 Вразливості у WebKit дозволяють обходити iCloud Private Relay та розкривати реальні IP-адреси

Дослідники безпеки Талал Хадж Бакрі та Томмі Миск виявили декілька прогалин у браузерному рушії WebKit від Apple, які дозволяють вебсайтам зчитувати реальну IP-адресу користувача в обхід анонімізатора iCloud Private Relay…

Читати далі
  • Сер, Пт, 2026
🔓 Вразливість Zapscape у ядрі KVM дозволяє віртуальним машинам виходити на хост-систему Linux

У модулі віртуалізації KVM для ядра Linux виявлено нову критичну проблему безпеки під назвою Zapscape. Вразливість пов’язана з неправильним порядком перевірки застарілих кореневих сторінок у підсистемі shadow MMU, яка відповідає…

Читати далі
  • Сер, Чт, 2026
🚫 OpenAI заблокувала мережу акаунтів ChatGPT, яку використовували шахраї в Камбоджі

Компанія OpenAI у співпраці з Meta ліквідувала масштабну мережу облікових записів ChatGPT, які використовувалися організованим кримінальним угрупованням з міста Пойпет у Камбоджі. Зловмисники застосовували штучний інтелект для ведення різноманітних шахрайських…

Читати далі
  • Сер, Чт, 2026
🎭 Тіньовий сервіс Poison Claude дешево продає доступ до ШІ, перехоплюючи всі запити користувачів

Дослідники компанії Okta виявили в тіньовому сегменті інтернету сервіс Poison Claude, який пропонує нелегальний доступ до нейромереж Anthropic зі знижкою 85–95%. Низька вартість досягається шляхом використання безкоштовних бонусних кредитів AWS…

Читати далі
  • Сер, Чт, 2026
🔴 Вразливість із максимальним рейтингом 10.0 дозволяє викрадати токени в HashiCorp Terraform MCP

Компанії HashiCorp, Veeam та Django випустили важливі оновлення безпеки, що усувають одинадцять критичних вразливостей. Найнебезпечнішою виявилася прогалина CVE-2026-16498 із максимальним рейтингом 10.0 CVSS у сервері HashiCorp Terraform MCP. Проблема виникає…

Читати далі
  • Сер, Чт, 2026
📦 Нова техніка NullReceiver ховає ІР-адреси хакерів у порожніх транзакціях Ethereum

Фахівці з кібербезпеки виявили еволюцію техніки маскування командних серверів під назвою NullReceiver, яку пов’язують з угрупованням із Північної Кореї. Зловмисники розмістили в реєстрі npm дві шкідливі бібліотеки — bianira-ui та…

Читати далі
  • Сер, Ср, 2026
🐛 Хробак у бібліотеці Keyv заразив 353 версії пакетів у реєстрі npm

У глобальному реєстрі пакетів JavaScript npm зафіксовано поширення автономного хробака, пов’язаного із випуском зараженого оновлення популярної бібліотеки Keyv. Шкідливий код отруїв 353 версії у межах 79 найменувань пакетів. Після встановлення…

Читати далі
  • Сер, Ср, 2026
⚠️ Google вилучив 3 AI-воркфлоу ADK через загрозу виконання довільного коду

Компанія Google повністю видалила три автоматизовані робочі процеси зі свого репозиторію Agent Development Kit (ADK) для мови Python. Дослідники компанії Pillar Security виявили ланцюжок вразливостей, який дозволяв зовнішнім зловмисникам маніпулювати…

Читати далі